静态路由综合实验

一、实验拓扑

二、实验要求

1、R6为ISP,接口IP地址均为公有地址,该设备只能配置IP地址,之后不能再对其进行任何配置

2、R1-R5为局域网,私有IP地址192.168.1.0/24,请合理分配

3、R1、R2、R4,各有两个环回IP地址;R5,R6各有一个环回地址;所有路由器上环回均代表连接用户的接口;

4、R3下面的两台PC通过DHCP自动获取IP地址,

5、选路最佳,路由表尽量小,避免环路;

6、R1-R5均可以访问R6的环回;

7、在R1上配置telnet服务,使R6能通过R5的公有地址telnet到R1上;

8、R4与R5正常通过1000M链路,故障时通过100M链路

三、实验思路

1.进行IP地址的合理划分,并进行配置

2.对R3进行DHCP协议的配置,使PC1和PC2可以自动获取IP地址

3.对R1—R5进行静态路由配置,对R1,R2,R4设置空接口防环

4.在R5的出接口处进行NAT配置(写一个基础ACL抓取私网流量,和出接口绑定),同时给R1-R4配置指向外网的静态缺省路由,使得R1到R5的网段均可以访问R6的公网,配置静态缺省,并通过ping测试

5.配置R1 的telnet,使R6能通过R5的公有地址telnet到R1上

6.配置R4和R5之间两条链路的优先级,模拟1000M线路产生故障时,会使用100M线路

四、实验步骤

1.配置IP地址

[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 30
[R1-GigabitEthernet0/0/1]ip address 192.168.1.5 30
[R1-LoopBack0]ip address 192.168.1.33 28
[R1-LoopBack1]ip add 192.168.1.49 28


[R2-GigabitEthernet0/0/0]ip address 192.168.1.2 30
[R2-GigabitEthernet0/0/1]ip address 192.168.1.9 30
[R2-LoopBack0]ip address 192.168.1.65 28
[R2-LoopBack1]ip address 192.168.1.81 28


[R3-GigabitEthernet0/0/0]ip address 192.168.1.6 30
[R3-GigabitEthernet0/0/1]ip address 192.168.1.13 30

[R3-GigabitEthernet0/0/2]ip address 192.168.1.97 27
 


[R4-GigabitEthernet0/0/0]ip address 192.168.1.10 30
[R4-GigabitEthernet0/0/1]ip address 192.168.1.14 30
[R4-GigabitEthernet0/0/2]ip address 192.168.1.17 30
[R4-GigabitEthernet4/0/0]ip address 192.168.1.21 30
[R4-LoopBack0]ip address 192.168.1.129 28  
[R4-LoopBack1]ip address 192.168.1.145 28


[R5-GigabitEthernet0/0/0]ip address 192.168.1.18 30
[R5-GigabitEthernet0/0/2]ip address 192.168.1.22 30
[R5-GigabitEthernet0/0/1]ip address 12.0.0.1 24

[R5-LoopBack0]ip address 192.168.1.161 27


[R6-GigabitEthernet0/0/0]ip address 12.0.0.2 24

[R6-LoopBack0]ip address 1.1.1.1 24

2.对R3进行DHCP配置 

[R3]dhcp enable 
[R3]ip pool 1

[R3-ip-pool-1]network 192.168.1.96 mask 27

[R3-ip-pool-1]gateway-list 192.168.1.97    
[R3-ip-pool-1]dns-list 8.8.8.8 114.114.114.114

[R3-GigabitEthernet0/0/2]dhcp select global         

 3.静态路由配置

3.1对R1进行静态路由配置

[R1]ip route-static 192.168.1.64 27 192.168.1.2
[R1]ip route-static 192.168.1.8 30 192.168.1.2
[R1]ip route-static 192.168.1.12 30 192.168.1.6
[R1]ip route-static 192.168.1.96 27 192.168.1.6
[R1]ip route-static 192.168.1.128 27 192.168.1.6
[R1]ip route-static 192.168.1.128 27 192.168.1.2
[R1]ip route-static 192.168.1.16 30 192.168.1.2
[R1]ip route-static 192.168.1.16 30 192.168.1.6
[R1]ip route-static 192.168.1.20 30 192.168.1.6
[R1]ip route-static 192.168.1.20 30 192.168.1.2
[R1]ip route-static 192.168.1.160 27 192.168.1.2
[R1]ip route-static 192.168.1.160 27 192.168.1.6

#设置空接口防环

[R1]ip route-static 192.168.1.32 27 NULL 0

3.2对R2进行静态路由配置 

[R2]ip route-static 192.168.1.4 30 192.168.1.1
[R2]ip route-static 192.168.1.32 27 192.168.1.1
[R2]ip route-static 192.168.1.96 27 192.168.1.1
[R2]ip route-static 192.168.1.96 27 192.168.1.10
[R2]ip route-static 192.168.1.12 30 192.168.1.10
[R2]ip route-static 192.168.1.128 27 192.168.1.10
[R2]ip route-static 192.168.1.16 30 192.168.1.10
[R2]ip route-static 192.168.1.20 30 192.168.1.10
[R2]ip route-static 192.168.1.160 27 192.168.1.10

#设置空接口防环

[R2]ip route-static 192.168.1.64 27 NULL 0

3.3对R3进行静态路由配置

 [R3]ip route-static 192.168.1.32 27 192.168.1.5
[R3]ip route-static 192.168.1.0 30 192.168.1.5
[R3]ip route-static 192.168.1.64 27 192.168.1.5
[R3]ip route-static 192.168.1.64 27 192.168.1.14
[R3]ip route-static 192.168.1.128 27 192.168.1.14
[R3]ip route-static 192.168.1.8 30 192.168.1.14
[R3]ip route-static 192.168.1.16 30 192.168.1.14
[R3]ip route-static 192.168.1.20 30 192.168.1.14
[R3]ip route-static 192.168.1.160 27 192.168.1.14

3.4对R4进行静态路由配置

[R4]ip route-static 192.168.1.160 27 192.168.1.18
[R4]ip route-static 192.168.1.160 27 192.168.1.22
[R4]ip route-static 192.168.1.96 27 192.168.1.13
[R4]ip route-static 192.168.1.4 30 192.168.1.13
[R4]ip route-static 192.168.1.32 27 192.168.1.13
[R4]ip route-static 192.168.1.32 27 192.168.1.9
[R4]ip route-static 192.168.1.64 27 192.168.1.9
[R4]ip route-static 192.168.1.0 30 192.168.1.9

#设置空接口防环

[R4]ip route-static 192.168.1.128 27 NULL 0

3.5 对R5进行静态路由配置

[R5]ip route-static 192.168.1.128 27 192.168.1.17
[R5]ip route-static 192.168.1.128 27 192.168.1.21
[R5]ip route-static 192.168.1.12 30 192.168.1.17
[R5]ip route-static 192.168.1.12 30 192.168.1.21
[R5]ip route-static 192.168.1.8 30 192.168.1.17
[R5]ip route-static 192.168.1.8 30 192.168.1.21
[R5]ip route-static 192.168.1.96 27 192.168.1.17
[R5]ip route-static 192.168.1.96 27 192.168.1.21
[R5]ip route-static 192.168.1.64 27 192.168.1.17
[R5]ip route-static 192.168.1.64 27 192.168.1.21
[R5]ip route-static 192.168.1.0 30 192.168.1.21
[R5]ip route-static 192.168.1.0 30 192.168.1.17
[R5]ip route-static 192.168.1.4 30 192.168.1.17
[R5]ip route-static 192.168.1.4 30 192.168.1.21
[R5]ip route-static 192.168.1.32 27 192.168.1.17
[R5]ip route-static 192.168.1.32 27 192.168.1.21

4.对R5进行NAT设置

[R5]ip route-static 0.0.0.0 0 12.0.0.2

[R5]acl 2000   
[R5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R5-acl-basic-2000]int g 0/0/1    
[R5-GigabitEthernet0/0/1]nat outbound 2000

#对R1-R4设置指向R6方向的静态缺省路由

[R1]ip route-static 0.0.0.0 0 192.168.1.2
[R1]ip route-static 0.0.0.0 0 192.168.1.6

[R2]ip route-static 0.0.0.0 0 192.168.1.10

[R3]ip route-static 0.0.0.0 0 192.168.1.14

[R4]ip route-static 0.0.0.0 0 192.168.1.18
[R4]ip route-static 0.0.0.0 0 192.168.1.22

5.对R1进行telnet配置

[R1]aaa
[R1-aaa]local-user zhangsan password cipher 123456
Info: Add a new user.
[R1-aaa]local-user zhangsan service-type telnet
[R1-aaa]local-user zhangsan privilege level 15
[R1]user-interface vty 0 4 
[R1-ui-vty0-4]authentication-mode aaa

6.在R5的出接口处设置端口映射,把内网上的远程登录服务发布到公网

[R5-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23 inside 192.168.1.1 23
Warning:The port 23 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y

 7.在R6远程登录

8.浮动静态路由配置

8.1对R4的缺省路由进行浮动静态路由配置

[R4]ip route-static 0.0.0.0 0 192.168.1.22 preference 61

8.2 对R5进行配置

ip route-static 192.168.1.128 27 192.168.1.21  preference 61
ip route-static 192.168.1.12 30 192.168.1.21   preference 61
ip route-static 192.168.1.8 30 192.168.1.21   preference 61
ip route-static 192.168.1.96 27 192.168.1.21   preference 61
ip route-static 192.168.1.64 27 192.168.1.21   preference 61

ip route-static 192.168.1.0 30 192.168.1.21   preference 61
ip route-static 192.168.1.4 30 192.168.1.21   preference 61
ip route-static 192.168.1.32 27 192.168.1.21  preference 61

 

  • 16
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
OSPF路由综合实验是一个实验,旨在综合运用OSPF协议和相关配置,实现路由的建立和通信。 在实验中,可以手动指定Router ID,也可以使用随机生成的Router ID。当指定Router ID时,可以优先选择具有Loopback口的Router ID,或选择网段较大的Router ID。 [1] 在OSPF中,有五种报文用于实现邻居发现和路由更新:hello报文(用于打招呼),dd报文(用于本地概要),lsr报文(用于请求更新),lsu报文(用于向对方发送对方需要的LSA),lsack报文(用于确认)。在与邻居建立初始连接时,邻居的状态为"int",之后会变为"two-way"或"full"。 [1] 在进行OSPF协议配置时,可以通过命令行配置路由器的Router ID,如[R1ospf 1 router-id 1.1.1.1。同时,可以将路由器划分到指定的区域(area),如[R1-ospf-1area 1。可以通过配置网络地址来告知OSPF协议管理的网络范围,如[R1-ospf-1-area-0.0.0.1network 172.16.0.0 0.0.255.255。 [2] 在OSPF路由建立后,可以进行通信测试。在测试中,可能会发现可以PING通某些目标地址(如4.4.4.4),但无法PING通其他目标地址(如192.168.0.0和34.0.0.3),这是因为缺少返回的路由。解决这个问题的方法有多种:可以配置静态路由,也可以在R4上注入直连路由,还可以通过动态发布缺省路由。其中,后两种方法的实现原理相同,都是通过OSPF协议来传递路由信息。具体的配置命令可以是ospf 1 import-route direct或ospf 1 default-route-advertise。 [3] 综合实验的目的是通过综合运用OSPF协议和相关配置,实现路由的建立和通信。通过不断实践和调试,可以提高对OSPF协议和网络路由的理解和应用能力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

黎辰爱学习

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值